Мне нужно извлечь пакеты в определенные промежутки времени из большого pcap. И я нашел, что опции edit-cap -A и -B идеально подходят для этой задачи, за исключением того, что мои целевые диапазоны времени находятся в эпоху времени, а -A / B требует времени в формате ГГГГ-ММ-ДД ЧЧ: ММ: СС.
Мой вопрос: когда я конвертирую время эпохи в ГГГГ-ММ-ДД ЧЧ: ММ: СС, какой часовой пояс мне следует использовать? (Я не уверен, что это уместно, но большой pcap, который я использую, представляет собой слияние меньших pcap, захваченных из разных часовых поясов).
Я пробовал tshark, который позволяет выполнять фильтрацию на основе времени эпохи (frame.time_epoch> =X) но tshark кажется дорогостоящим и постоянно убитым используемым мной сервером Ubuntu.
Буду признателен за любую помощь!